- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Trh cloudových slueb prochází razantní transformací
V červnu letoního roku spustila Digitální a informační agentura (DIA) nové stránky s katalogem nabídek slueb cloud computingu, zapsaných podle pravidel účinných od září 2021. V polovině letoního srpna, tedy přiblině po dvou letech účinnosti nové legislativy, se stihli se svou nabídkou zaregistrovat dva poskytovatelé cloudových slueb. Dalí poskytovatelé na zápis do katalogu podle zpřísněných podmínek teprve čekají nebo se nacházejí v různých fázích náročného procesu přípravy podkladů. Řada firem s registrací vyčkává, protoe cílí na jiné, dosud méně regulované oblasti trhu. Právě váhající firmy by měly zpozornět v souvislosti s probíhající přípravou nového zákona o kybernetické bezpečnosti, která v přítím roce zásadně ovlivní trh poskytování cloudových slueb i systém poadavků na jeho hlavní aktéry.

Stát změnil pravidla hry pro cloudové sluby
Zpřísňování regulace pro poskytování slueb cloud computingu začalo v ji zmíněném roce 2021 a týká se orgánů veřejné správy. Hlavním mezníkem bylo přijetí novely zákona o informačních systémech veřejné správy a prováděcí vyhláky č. 316/2021 Sb., o některých poadavcích pro zápis do katalogu cloud computingu.
Proces zápisu do katalogu cloud computingu se rozdělil do dvou kroků. Registrovat nabídku slueb nyní můe pouze ten poskytovatel, který získá potvrzení, e je způsobilý pro poskytování cloud computingu orgánu veřejné správy. Za osobu poskytovatele zákon povauje kadou firmu tvořící dodavatelský řetězec od smluvního partnera orgánu veřejné správy, přes dodavatele technologie nebo softwaru a po koncového poskytovatele podpůrného cloudu.
Teprve jakmile ádost o registraci poskytovatele obdrí kladná závazná stanoviska vech dotčených orgánů a je úspěně ukončeno správní řízení, můe dojít k zápisu konkrétní sluby. Hlavní břemeno spojené se zápisem konkrétních slueb, tedy přípravu podkladů, nese jejich materiální dodavatel (výrobce). Na něm je, aby prokázal, jak a kde dochází ke zpracování dat, jakým způsobem je či není schopen nebo ochoten zpřístupnit data, jakým způsobem řeí a eviduje kybernetické bezpečnostní události a incidenty. Následně se na zapsané nabídky slueb materiálních dodavatelů budou moci odkázat distributoři, respektive prodejci a přeprodejci, a dodavatelé podpůrného cloud computingu.
Přechod na cloudové sluby se neobejde bez vnitřní transformace
Legislativní poadavky mají zásadní vliv na celý ekosystém dodavatelů hardwaru, softwaru a jejich implementačních partnerů. Řada dodavatelů, kteří dlouhodobě spolupracovali s veřejným sektorem na dodávkách a implementacích on-premise řeení, staví svůj obchodní model v posledních letech stále více na prodeji slueb spojených s cloudem. Pro přechod na cloudové sluby u nestačí jen změny v interních procesech a kompetencích projektových týmů (zjednodueně můeme tyto změny popsat jako postupnou obměnu nebo překolení systémových administrátorů, tzv. bázistů, na cloudové architekty). Stát z pozice regulátora přiměl poskytovatele cloud computingu promítnout poadavky pro ověření základní úrovně ochrany také do smluvních a technických dokumentů.
Skutečnost, e do nového katalogu zatím přibývají nabídky slueb velmi pozvolna, svědčí o tom, e doloení podkladů je nyní obtínějí. Zvýil se počet poadavků pro ověření základních úrovní ochrany, daných vyhlákou č. 316/2021. Pozornost regulátora se mnohem více zaměřuje na informace obsaené v certifikátech ISO a v auditních zprávách (předevím SOC 2Ž Type 2), důraz se klade na pojmy, jako jsou zákaznická data nebo kybernetické bezpečnostní události, jejich vymezení roziřuje okruh situací, kterými se musejí materiální dodavatelé ve svých technických dokumentacích podrobně zabývat. Dodavatelé si zároveň musejí nastavit procesy tak, aby průběným obnovováním doloených dokumentů zaručili jejich aktuálnost.

Co očekávat od dopadů směrnice NIS2 a koho se plánované změny týkají
Nejpozději v říjnu 2024 by měl nabýt účinnosti nový zákon o kybernetické bezpečnosti, který je transpozicí evropské směrnice NIS2. Nejen v oblasti poskytování cloudových slueb přináí návrh zákona zásadní rozíření okruhu a počtu povinných osob, na které se budou vztahovat přísná pravidla v oblasti kybernetické bezpečnosti. Rozíří se počet odvětví, která spadají pod tzv. regulované sluby (mimo jiné se bude jednat o energetiku, průmysl, dopravu, finanční trh nebo zdravotnictví). Tyto tzv. povinné osoby budou muset prověřovat kybernetická rizika spojená se svými dodavateli, včetně dodavatelů cloudových slueb.
Oblast veřejné správy patří mezi regulovanými slubami do nejpřísnějího reimu. Návrh zákona ji vymezuje jako jedno z odvětví poskytujících sluby, které jsou klíčové pro plnění základních funkcí státu a u kterých by naruení bezpečnosti mohlo vést k ohroení slueb pro občany nebo chodu státu. Spolu s veřejnou správou do těchto strategicky významných slueb spadají dalí tři odvětví: energetika, doprava, digitální infrastruktura a sluby, a to včetně poskytování sluby cloud computingu.
Ačkoli zákonodárce počítá s tím, e zákon o kybernetické bezpečnosti nahradí celou dosavadní soustavu stávajících právních předpisů upravujících kybernetickou bezpečnost (dosud platný kybernetický zákon a jeho prováděcí vyhláky), předpisy upravující proces registrace do katalogu cloud computingu veřejné správy zůstávají v platnosti. Pro zbývající tři strategicky významné sluby se předběně počítá s vyuitím synergií s ji existujícími agendami a procesy. Podle důvodové zprávy k návrhu zákona je jedním z těchto procesů právě prověřování adatelů o zápis do katalogu poskytovatelů slueb cloud computingu.
Náročnost registrace do katalogu cloud computingu pro orgány veřejné správy tedy s největí pravděpodobností zůstane na stejné úrovni. Obdobný proces i rozsah poadavků můeme očekávat i u nově regulovaných, strategicky významných odvětví. Povinnost zohledňovat tento typ poadavků při výběru svých dodavatelů a zahrnovat je do uzavíraných smluv budou muset mít vechny povinné osoby, na které regulace dopadne. Dnení odhady hovoří o tom, e se bude jednat o více ne est tisíc společností poskytujících některou z přiblině 60 regulovaných slueb. Takový rozsah regulace se nějakým způsobem dotkne téměř kadého významnějího poskytovatele slueb cloud computingu.
Řada z nich si dosud plně neuvědomuje, jak administrativně náročný můe být proces přípravy dokumentace slouící k prověřování adatelů o zápis do katalogu poskytovatelů slueb cloud computingu. Obzvlátě v případě, pokud se jedná o právnické osoby se sloitějí vlastnickou strukturou nebo se zahraničním vlastníkem. Dosavadní zkuenosti ukazují, e proces registrace osoby poskytovatele cloudových slueb do katalogu od podání ádosti trvá půl roku. Také dalí krok se můe v návaznosti na míru splnění legislativních poadavků a kapacity Digitální informační agentury a NÚKIB protáhnout na měsíce.
Příprava na nové změny
Ji dnes je evidentní, e potřeba transformace spojená s poskytováním a vyuíváním cloudových slueb se netýká jenom zákazníků, ale i dodavatelů, kteří chtějí poskytovat svá řeení nové generace. Zjednodueně se dá říci, e poskytovatelé, kteří touto vnitřní transformací proli nebo procházejí a zaměřují se na IT sluby pro veřejnou správu, by měli mít svůj záznam v katalogu cloud computingu.
S připravovanou změnou zákona budou muset mít tuto agendu zpracovanou i IT firmy specializující se na velké či střední podniky spadající pod nově regulovaná odvětví. Jejich seznam je k dispozici v návrhu zákona o kybernetické bezpečnosti a navazujících dokumentech. Protoe je proces prověřování poskytovatelů cloudových slueb komplexnějí ne kdykoli dřív, nepodceňujte jeho náročnost a počítejte s dostatečnou časovou rezervou na vechny zákonné lhůty. O tom, kdo se stihne připravit včas a neohrozí svůj cloudový byznys v přítím roce, se rozhoduje u v těchto dnech a týdnech.
![]() |
Miroslav Pavlas Autor článku je specialista na řeení pro veřejný sektor ve společnosti SAP. |





















